Linux kernel: naprawa wycieku zasobów w v4l2_fwnode_parse_link()
Poprawka w jądrze Linux eliminuje wyciek zasobów w v4l2_fwnode_parse_link(), poprawiając stabilność systemów korzystających z v4l2-core.
- CVSS
- -
- EPSS
- 8.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę polegającą na potencjalnym wycieku zasobów w funkcji v4l2_fwnode_parse_link() w module v4l2-core. Problem występował, gdy fwnode_graph_get_remote_endpoint() zwracał błąd, co powodowało niewłaściwe zarządzanie referencjami.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza w systemach wykorzystujących media i v4l2-core, luka ta mogła prowadzić do nieefektywnego zarządzania zasobami, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Aktualizacja jądra jest zalecana, aby uniknąć potencjalnych problemów z wyciekami pamięci.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla v4l2-core. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji v4l2_fwnode_parse_link() oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z mediami i v4l2.